Conectar o Meta, o Google ou o seu CRM ao Relator significa dar a ele um acesso autorizado às suas contas. Este artigo explica como esse acesso é pedido, guardado e usado, e como os dados de cada cliente ficam separados.
Você nunca nos passa a sua senha
A conexão é feita pelo login oficial de cada plataforma. Você entra na tela do Meta, do Google, do HubSpot ou do RD Station, vê o que está sendo pedido e autoriza. A plataforma entrega ao Relator uma chave de acesso, não a sua senha. Essa chave pode ser revogada por você a qualquer momento, na própria plataforma.
Como o acesso é guardado
Cifrado antes de ser gravado: a chave de acesso é cifrada com AES-256-GCM. Se alguém alterar um único byte, a leitura falha.
Fora da barra de endereço: a chave vai direto da plataforma para o servidor do Relator; ela não aparece em links nem na interface.
Autorização assinada e com prazo: o pedido de autorização que sai do Relator é assinado e vale por 30 minutos. Uma resposta forjada ou atrasada é recusada, e o mesmo código de autorização não é aceito duas vezes.
Tráfego protegido: toda comunicação usa TLS.
Acesso interno controlado: o acesso aos sistemas de produção exige login único com autenticação em dois fatores, com auditoria do acesso a dados sensíveis.
Os dados de cada cliente ficam separados
Toda consulta é filtrada pela organização e pelo cliente, inclusive as perguntas feitas ao RelatorAI. Na prática:
Uma agência nunca vê dados de outra agência.
Dentro da agência, cada cliente tem o seu espaço, com as próprias conexões, dashboards e relatórios.
O cliente convidado para o portal vê só o que é dele (veja Portal do cliente).
O que você pode fazer
1
Passo 1
Dê a cada pessoa o papel certo
Na agência, Owner e Admin gerenciam conexões, membros e cobrança; Membro trabalha nos clientes. Revise os papéis em Conta › Membros (veja Papéis e permissões).
2
Passo 2
Remova quem saiu do time
Quando alguém sai, remova a pessoa em Membros e cancele convites que não serão usados.
3
Passo 3
Desconecte o que não usa mais
Em Conexões, use Desconectar nas contas que não precisam mais sincronizar. A sincronização para na hora.
Tela ilustrativa
Nike/Conexões
Perguntar ao RelatorAIPT
IntegraçõesSuas fontes conectadas e o status da sincronização.
Meta AdsÚltima sincronização há 12 min
AtivaDesconectar
1
HubSpotÚltima sincronização há 1 h
AtivaDesconectar
1Desconectar interrompe a sincronização daquela conta.
4
Passo 4
Ative o aviso de conexão revogada
Em Preferências de notificação, mantenha ligado Conexão revogada: ele avisa quando credenciais ou permissões deixam de ser válidas, por exemplo depois de alguém trocar a senha na plataforma.
5
Passo 5
Proteja a sua própria conta
Use uma senha forte e exclusiva para o Relator e para as contas de anúncio. Veja Segurança da conta.
Perguntas frequentes
Os dados de cartão ficam com o Relator?
Não. O cartão é digitado na página do processador de pagamentos e nunca passa pelos servidores do Relator. Guardamos só os 4 últimos dígitos.
Se eu trocar a senha do Facebook ou do Google, a conexão cai?
Pode cair, dependendo da plataforma: algumas invalidam os acessos concedidos quando a senha muda. Se isso acontecer, a conexão aparece com erro e basta reconectar.
Meu cliente consegue ver outros clientes da agência?
Não. O cliente no portal vê apenas o próprio espaço.
O que acontece se houver um incidente de segurança?
Se um incidente trouxer risco aos titulares, comunicamos a ANPD e as pessoas afetadas, como manda o art. 48 da LGPD.